Was Sie erwartet, wenn Ihre Android-App von App-Schutzrichtlinien verwaltet wirdWhat to expect when your Android app is managed by app protection policies

Gilt für: Intune in AzureApplies to: Intune on Azure
Suchen Sie nach der Dokumentation zu Intune in der klassischen Konsole?Looking for documentation about Intune in the classic console? Diese finden Sie hier.Go to here.

Dieses Thema beschreibt die Benutzererfahrung für Apps mit App-Schutzrichtlinien.This topic describes the user experience for apps with app protection policies. App-Schutzrichtlinien gelten nur, wenn Apps im geschäftlichen Kontext verwendet werden, z.B. wenn Sie Ihr Geschäftskonto für den Zugriff auf Apps verwenden oder auf Dateien zugreifen, die am OneDrive for Business-Speicherort Ihres Unternehmens gespeichert sind.App protection polices are applied only when apps are used in the work context: like accessing apps using your work account, or accessing files stored in your company OneDrive business location.

Zugreifen auf AppsAccessing apps

Die Unternehmensportal-App ist auf Android-Geräten für alle Apps erforderlich, die App-Schutzrichtlinien zugeordnet sind.The Company Portal app is required for all apps associated with app protection policies on Android devices.

Bei Geräten, die nicht bei Intune registriert sind, muss die Unternehmensportal-App auf dem Gerät installiert sein.For devices not enrolled in Intune, the Company Portal app must be installed on the device. Benutzer müssen jedoch die Unternehmensportal-App nicht starten bzw. sich darin anmelden, bevor sie Apps verwenden können, die von App-Schutzrichtlinien verwaltet werden.However, user does not have to launch or sign into the Company Portal app before they can use apps managed by app protection policies. Die Unternehmensportal-App stellt für Intune eine Methode zum Freigeben von Daten an einen sicheren Speicherort dar. Daher wird diese App angefordert, auch wenn das Gerät nicht bei Intune registriert ist.The Company Portal app is a way for Intune to share data in a secure location, hence this is a requirement even if the device is not enrolled in Intune.

Verwenden von Apps mit Multi-Identity Support (Unterstützung für mehrere Identitäten)Using apps with multi-identity support

App-Schutzrichtlinien gelten nur, wenn die App im geschäftlichen Kontext verwendet wird. Daher kann das App-Verhalten abhängig vom Kontext (geschäftlich oder privat) abweichen.App protection polices are only applied in the work context when using the app, so you may see different app behaviors depending on the context: work or personal.

Bei Apps, die mehrere Identitäten unterstützen, wendet Intune die App-Schutzrichtlinien nur an, wenn der Endbenutzer die App im geschäftlichen Kontext verwendet.For apps that support multi-identity, Intune only applies the app protection policies when the end-user is using the app in the work context. Beispielsweise erhalten Endbenutzer eine PIN-Eingabeaufforderung, wenn Sie auf Geschäftsdaten zugreifen.For example, the end-user will get a PIN prompt when accessing work data. Bei der Outlook-App wird der Endbenutzer beim Starten der App zur Eingabe einer PIN aufgefordert.For the Outlook app, the end-user is prompted for a PIN on launching the app. Bei der OneDrive-App erfolgt diese Aufforderung, wenn der Endbenutzer das Geschäftskonto eingibt.For the OneDrive app, this happens when the end-user types in the work account. Bei Microsoft Word, PowerPoint* und **Excel erfolgt diese Aufforderung, wenn der Endbenutzer auf Dokumente zugreift, die am OneDrive for Business-Speicherort des Unternehmens gespeichert sind.For Microsoft Word, PowerPoint*, and **Excel, this happens when the end-user accesses documents stored in the company OneDrive for Business location.

Verwalten von Benutzerkonten auf dem GerätManaging user accounts on the device

Intune unterstützt nur die Bereitstellung von App-Schutzrichtlinien auf je einem Benutzerkonto pro Gerät.Intune only supports deploying app protection policies to only one user account per device.

  • Abhängig von der verwendeten App, ist der zweite Benutzer auf dem Gerät möglicherweise blockiert oder auch nicht.Depending on the app that you are using, the second user may or may not be blocked on the device. Unter allen Umständen wirken sich die App-Schutzrichtlinien nur auf den ersten Benutzer aus.However, in all cases, only the first user who gets the app protection policies is affected by the policy.

    • Microsoft Word, Excel und PowerPoint blockieren ein zweites Benutzerkonto nicht, die App-Schutzrichtlinien wirken sich auf das zweite Benutzerkonto jedoch nicht aus.Microsoft Word, Excel, and PowerPoint don't block a second user account, but the second user account is not affected by the app protection policies.

    • Für OneDrive- und Outlook-Apps kann nur ein geschäftliches Konto verwendet werden.For OneDrive and Outlook apps, you can only use one work account. Das Hinzufügen weiterer Geschäftskonten wird von diesen Apps blockiert.Adding multiple work accounts are blocked on these apps. Sie können jedoch einen Benutzer entfernen und auf dem Gerät einen weiteren Benutzer hinzufügen.You can however, remove a user and add a different user on the device.

  • Wenn für ein Gerät vor der Bereitstellung der App-Schutzrichtlinien mehrere Benutzerkonten vorhanden sind, wird das Konto, für das die App-Schutzrichtlinien zuerst bereitgestellt werden, durch die Intune-App-Schutzrichtlinien verwaltet.If a device has existing multiple user accounts before the app protection policies are deployed, the account that the app protection policies is deployed to first is managed by Intune app protection policies.

Lesen Sie das Beispielszenario unten, um genauer zu verstehen, wie mehrere Benutzerkonten behandelt werden.Read the example scenario below to get a deeper understanding of how multiple user accounts are treated.

Benutzer A arbeitet für zwei Unternehmen – Unternehmen X und Unternehmen Y. Benutzer A verfügt für jedes Unternehmen über ein geschäftliches Konto, und beide verwenden Intune zum Bereitstellen von App-Schutzrichtlinien.User A works for two companies - Company X, and Company Y. User A has a work account for each company, and both use Intune to deploy app protection policies. Unternehmen X stellt App-Schutzrichtlinien vor Unternehmen Y bereit. Das Unternehmen X zugeordnete Konto erhält die App-Schutzrichtlinie, nicht jedoch das dem Unternehmen Y zugeordnete Konto. Wenn das Unternehmen Y zugeordnete Konto durch die App-Schutzrichtlinien verwaltet werden soll, müssen Sie das Unternehmen X zugeordnete Benutzerkonto entfernen.Company X deploys app protection policies before Company Y. The account associated with Company X will get the app protection policy, but not the account associated with Company Y. If you want the user account associated with Company Y to be managed by the app protection policies, you must remove the user account associated with Company X.

Hinzufügen eines zweiten KontosAdding a second account

AndroidAndroid

Wenn Sie ein Android-Gerät verwenden, wird möglicherweise eine Sperrnachricht mit Anweisungen angezeigt, wie Sie das vorhandene Konto entfernen und ein neues Konto hinzufügen können.If you are using an Android device, you may see a blocking message with instructions to remove the existing account and add a new one. Um das vorhandene Konto zu entfernen, wechseln Sie zu Einstellungen > Allgemein > Anwendungs-Manager > Unternehmensportal, und wählen Sie „Daten löschen“ aus.To remove the existing account, go to Settings >General > Application Manager >Company Portal and select "Clear Data".

Screenshot der Fehlermeldung und Anweisungen zum Entfernen des Kontos

Anzeigen von Mediendateien mit der Azure Information Protection-App (zuvor bekannt als Rights Management-Freigabeanwendung)Viewing media files with the Azure Information Protection app (previously known as Rights Management sharing app)

Verwenden Sie zum Anzeigen unternehmenseigener AV-, PDF- und Bilddateien auf Android-Geräten die Azure Information Protection-App.To view company AV, PDF, and image files on Android devices, use the Azure Information Protection app.

Laden Sie diese App aus dem Google Play herunter.Download this app from the Google Play store.

Die folgenden Dateitypen werden unterstützt:The following filetypes are supported:

  • Audio: AAC LC, HE-AACv1 (AAC+), HE-AACv2 (erweitertes AAC+), AAC ELD (enhanced low delay ACC, erweitertes AAC mit geringer Verzögerung), AMR-NB, AMR-WB, FLAC, MP3, MIDI, Ogg Vorbis, PCM/WAVE.Audio: AAC LC, HE-AACv1 (AAC+), HE-AACv2 (enhanced AAC+), AAC ELD (enhanced low delay AAC), AMR-NB, AMR-WB, FLAC, MP3, MIDI, Ogg Vorbis, PCM/WAVE.
  • Video: H.263, H.264 AVC, MPEG-4 SP, VP8.Video: H.263, H.264 AVC, MPEG-4 SP, VP8.
  • Bild: JPG, PJPG, PNG, PPNG, BMP, PBMP, GIF, PGIF, JPEG, PJPEG.Image: jpg, pjpg, png, ppng, bmp, pbmp, gif, pgif, jpeg, pjpeg.
  • Dokumente: PDF, PPDFDocuments: PDF, PPDF

pfilepfile texttext
Pfile ist ein generisches „Wrapper“-Format für geschützte Dateien, das den verschlüsselten Inhalt sowie die Azure Information Protection-Lizenzen kapselt und zum Schützen beliebiger Dateitypen verwendet werden kann.Pfile is a generic “wrapper” format for protected files that encapsulates the encrypted content and the Azure Information Protection licenses and can be used to protect any file type. Textdateien, einschließlich XML, CSV, etc. können zum Anzeigen in der App geöffnet werden, selbst wenn sie geschützt sind.Text files, including XML, CSV, etc. can be opened for viewing in the app even when they are protected. Dateitypen: TXT, PTXT, CSV, PCSV, LOG, PLOG, XML, PXML.File types: txt, ptxt, csv, pcsv, log, plog, xml, pxml.

Nächste SchritteNext steps

Was Sie erwartet, wenn Ihre iOS-App von App-Schutzrichtlinien verwaltet wirdWhat to expect when your iOS app is managed by app protection policies

Weitere Informationen:See also

Erstellen und Bereitstellen von App-Schutzrichtlinien mit Microsoft IntuneCreate and deploy app protection policies with Microsoft Intune

Um Feedback zu einem Produkt zu geben, besuchen Sie folgende Seite Intune Feedback